Мошенники прикрываются McDonald's для проведения фишинговых атак

Discussion in 'Мировые новости. Обсуждения.' started by K800, 10 Sep 2011.

  1. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    Эксперты «Лаборатории Касперского» зафиксировали новый вид фишинга с использованием веб-сайта с коротким javascript-кодом. Пользователю приходит письмо якобы от компании McDonald's о том, что он выиграл возможность участвовать в опросе и мгновенно получить за это вознаграждение на свой счет.

    [​IMG]
    Письма с предложением принять участие в опросе удовлетворенности качеством работы сети общественного питания McDonald’s начали приходить 5 сентября. После прохождения опроса пользователь попадает на другую форму, где нужно указать номер своей кредитной карточки, срок ее действия и cvv код, чтобы получить награду в $80.

    [​IMG]

    После этого жертва перенаправляется на официальный сайт McDonald's, а данные платежной карты уходят злоумышленникам. В письме в поле "От кого" значится адрес mcdonalds@mcdonaldss.com с лишней буквой "s" в домене. Это типичный мошеннический прием – использовать адреса, незаметно отличающиеся от настоящих.

    Для обхода фильтров и черных списков злоумышленники используют зараженные веб-сайты: пройдя по ссылке в письме, пользователь попадает сначала на страничку сайта, где нет ничего, кроме короткого javascript-кода, перенаправляющего пользователя на основной сайт мошенников.

    «Киберпреступники становятся все изобретательней, сочетая проверенные приемы социальной инженерии и новейшие технологии, – отмечает Дарья Гудкова, руководитель отдела контентных аналитиков «Лаборатории Касперского» в посте о новом виде фишинга. – Эта новая схема мошенничества активна и в данный момент! Будьте осторожны и не переходите по ссылкам из спам-писем, ведь всегда можно зайти на официальный сайт и получить всю необходимую информацию».

    09.09.2011
    http://www.anti-malware.ru/news/2011-09-09/4609​
     
  2. sekaskissa

    sekaskissa New Member

    Joined:
    8 May 2010
    Messages:
    0
    Likes Received:
    3
    Reputations:
    0
    с каких это пор обычный редирект это "новейшие технологии". может для обывателей это супер новость но как по мне для Касперского это эпик фейл. Вот статья Аваста про вирусы в юникоде это действительно статья котороя заслуживает внимания. А это из ряда "появимся в новостях пусть люди думают что мы работаем и покупают касперского а не крякают триал"
     
  3. K800

    K800 Nobody's Fool

    Joined:
    25 Dec 2010
    Messages:
    2,173
    Likes Received:
    3,798
    Reputations:
    372
    /thread292795.html

    "Каждый, право, имеет право
    На то, что слева, и то, что справа"

    А. Макаревич, "Машина времени"